2023/01/06

Leak revela 200M de endereços de email de utilizadores do Twitter

Menos de uma semana após o início de 2023, temos o primeiro grande leak de dados contendo 200 milhões de endereços de email de utilizadores do Twitter.

O pacote de dados está a ser vendido a preço de saldo nos fóruns de hackers (apenas $2), e pensa-se que seja apenas um subconjunto filtrado do roubo de dados do Twitter efectuado em 2021, quando uma série de atacantes se aproveitou de uma vulnerabilidade no serviço para recolher informação sobre praticamente todos os utilizadores, incluindo endereços de email, números de telefone, número de seguidores, etc.

Quem estiver inscrito no site Have I Been Pwned deverá já ter recebido um email de alerta no caso do seu email estar incluído neste pack de dados.
Neste caso não temos a preocupação de ter que mudar de password, já que se trata apenas do endereço de email. No entanto, isto deixa estes utilizadores mais expostos a ataques de phishing que se tentem fazer passar por emails do Twitter que os tentem convencer a mudar de password ou revelar mais dados - pelo que será preciso manter o nível de cautela habitual / reforçado.

Veremos quanto tempo irá passar até que chegue o próximo grande leak de 2023.

Sem comentários:

Enviar um comentário (problemas a comentar?)

[pub]